數字檔案信息安全研究論文
1數字檔案信息安全保障的現狀

(1)一直以來(lái),人們對檔案信息的安全采用的手段太過(guò)技術(shù)化。
檔案安全保障體系的構建不僅包括安全技術(shù)(加密技術(shù)、防毒殺毒技術(shù)、入侵檢測、數據備份以及身份認證等),更應該包括安全管理以及安全法律法規等。按照相關(guān)部門(mén)的數據顯示,在幾乎所有的信息安全事故中,管理方面的原因多達70%以上,而這些管理方面的安全問(wèn)題本來(lái)都是可以避免的。
(2)有關(guān)數字檔案信息管理不的軟件和硬件設備還不夠完善。
把文件存在一個(gè)地方,需要先建立一個(gè)文件存儲庫,對于數字化的信息而言,同樣也需要專(zhuān)門(mén)建立一個(gè)管理環(huán)境和管理設施,用計算機和光盤(pán)等存儲設施來(lái)保存電子檔案信息,從而可以通過(guò)網(wǎng)絡(luò ),達到數據的傳遞和流通。盡管用計算機和光盤(pán)來(lái)存儲數字檔案信息極為便捷,一個(gè)很小的光盤(pán)能夠容納的數據遠不是紙質(zhì)的文件可以做到的,然而相比于紙質(zhì)文檔,計算機和光盤(pán)更為脆弱,如果不加妥善管理,很容易給計算機和光盤(pán)帶來(lái)破壞性影響,從而導致數字檔案信息的丟失。
(3)缺乏相應的評估體系。
我國的檔案信息安全保障體系沒(méi)有確切地提出其中的構成和目標,以至于在檔案信息系統的建立后,仍然無(wú)法確定自己所用的網(wǎng)絡(luò )及應用系統是不是已經(jīng)符合安全標準,是否還存在安全漏洞,是否會(huì )造成極大的危害。因此,檔案信息系統的使用者及其安全構建者一定要就風(fēng)險評估標準達成一致協(xié)議,按照風(fēng)險評估體系來(lái)決定采取何種相應的策略。
(4)有關(guān)檔案信息管理的法律條例還不是很完善。
近幾年以來(lái),盡管我國陸續頒布了一些有關(guān)數字檔案信息安全保障體系的法律條例,然而這些法律條例很多都較為落后,無(wú)法最大限度地滿(mǎn)足檔案信息安全保障體系的需求。而且,在落實(shí)相關(guān)法律法規的過(guò)程中還出現了很多問(wèn)題,譬如對于那些故意破壞數字檔案信息,或者泄露機密信息的違法分子的懲罰不夠嚴厲,無(wú)法充分地震懾住非法分子。
(5)相關(guān)工作人員對數字檔案信息的安全問(wèn)題認識不足。
有一部分工作人員心存僥幸,不能充分地認識到信息安全的重要性,所以系統往往處于不設防的狀態(tài),對密碼的設置太過(guò)馬虎和簡(jiǎn)單,經(jīng)常關(guān)閉防火墻,數據不能及時(shí)做好備份,以至于對信息安全問(wèn)題構成了極大地威脅。
2構建數字檔案信息保障體系的策略
(1)重視數字檔案信息物理環(huán)境的安全問(wèn)題。
隨著(zhù)現代信息和科技廣泛地應用于檔案管理工作,檔案信息的保存方式也發(fā)生了極大地變化。目前,已從單純的紙質(zhì)儲存方式變?yōu)榧堎|(zhì)儲存與磁盤(pán)和光盤(pán)儲存并用的方式,這有利于提高檔案的使用效率。因此,相關(guān)工作人員一定要創(chuàng )造有利于數字檔案信息存儲的良好環(huán)境,盡量遠離磁場(chǎng),避免靜電的干擾,避開(kāi)腐蝕性氣體和液體,及時(shí)發(fā)現問(wèn)題和解決問(wèn)題。此外,對于重要的檔案信息,一定要做好備份工作。
(2)重視數字檔案信息的軟件環(huán)境和硬件環(huán)境的安全問(wèn)題。
構造數字信息的保障體系,一定要高度重視數字檔案信息軟件環(huán)境和硬件環(huán)境的安全問(wèn)題,在抵制外界入侵數字檔案信息系統時(shí),可以采用加密技術(shù)、開(kāi)啟防火墻等安全手段。利用防火墻過(guò)濾數據包,可以有效地阻擋非法分子對于數字檔案信息的入侵。
(3)重視對數字檔案信息的法制建設。
制訂數字檔案信息安全法,可以為數字檔案信息安全運行提供有力的保證,按照法律條文的規定來(lái)管理數字檔案,為檔案信息行為主體的活動(dòng)提供法律保障,從而規范各自的行為,避免在無(wú)意中對檔案信息產(chǎn)生傷害。此外,對于那些故意損壞或竊取數字檔案信息等非法行為,可以從心理上對其產(chǎn)生震懾作用。
(4)從技術(shù)的角度加強對數字檔案信息的安全管理。
在檔案信息數字化管理的進(jìn)程中,技術(shù)既可以提高檔案信息的使用效率,同時(shí)也可以損害和破壞檔案信息。因此,必須以數據安全技術(shù)、網(wǎng)絡(luò )安全技術(shù)和真實(shí)性保障技術(shù)作為根基,最大限度提高數字檔案信息安全保障的技術(shù)水平。
3結束語(yǔ)
檔案管理工作作為一項傳承文明、記錄歷史、服務(wù)歷史并造福未來(lái)的重大事業(yè),其安全保障體系既有賴(lài)于嚴謹的制度建設,同時(shí)也有賴(lài)于構建一套成熟的數字檔案信息安全保障體系。不斷地強化對我國數字檔案信息的管理,從律法的角度制訂一套相對應的安全管理規范條例,提高數字檔案信息管理者的職業(yè)素質(zhì)和專(zhuān)業(yè)水平,只有這樣才能最大限度地保障數字檔案信息的安全問(wèn)題。然而,隨著(zhù)經(jīng)濟和科技的高速發(fā)展,檔案信息的安全保障仍然會(huì )出現很多問(wèn)題,這就要求在以后的實(shí)際工作中不斷地發(fā)現問(wèn)題和解決問(wèn)題,以期更有效地保障數字檔案信息的安全。
【數字檔案信息安全研究論文】相關(guān)文章:
關(guān)于物聯(lián)網(wǎng)的信息安全技術(shù)研究論文09-29
檔案信息安全的自查報告11-24
職稱(chēng)檔案信息化建設探討論文12-11
計算機信息安全論文09-15
信息安全管理論文06-20
信息安全管理論文11-10
計算機信息安全論文05-21
網(wǎng)絡(luò )信息安全與防范論文[合集]05-25
- 相關(guān)推薦